SlowMist: Beware of Solana Wallet Owner Authority Tampering Attack
BlockBeats News, December 3rd. SlowMist Security Team released a security advisory regarding a recent phishing attack incident. A user fell victim to a phishing attack, resulting in the transfer of the account's Owner permission. The user attempted to revoke the authorization but was unable to do so. The user's assets worth over $3 million were stolen, with an additional $2 million worth of assets stored in a DeFi protocol that could not be transferred (currently, this part of the assets worth around $2 million has been successfully rescued with the assistance of the related DeFi protocol). This attack was not the traditional "authorization theft" but rather a replacement of the core permission (Owner permission) by the attacker, rendering the victim unable to transfer funds, revoke authorization, or operate DeFi assets despite the funds "appearing normal" but being beyond their control.
The attacker exploited two counterintuitive scenarios to successfully deceive the user into clicking:
1. Usually, when signing a transaction, the wallet would simulate the execution result of the transaction. If there were any fund changes, it would be displayed on the user interface. However, the attacker's carefully crafted transaction showed no fund changes;
2. In the traditional Ethereum EOA account, the ownership is controlled by the private key. Users subjectively were unaware that Solana has a feature that can modify account ownership.
SlowMist reminds users to be vigilant when authorizing signatures and to confirm whether there are hidden operations such as modifying high-risk permissions like Owner in them.
Вам также может понравиться

Основной кит вывел Ethereum и другие токены с Kraken
Key Takeaways Влиятельный инвестор вывел значительные объемы криптовалюты с платформы Kraken. Включенные активы: 2218 ETH, 37.1 млн SKY…

# Выход трейдера из Ethereum: Smart Trader Закрыл Позиции с Убытком
Key Takeaways Smart trader pension-usdt.eth закрыл короткие позиции по Ethereum с убытком 3.4 миллиона долларов. Всего трейдер совершил…

ZKC (Boundless) Испытал Существенный Рост: Что Это Значит для Инвесторов?
Key Takeaways За последние 24 часа ZKC (Boundless) вырос на 20.72%, достигнув максимума $0.15. Boundless вступил в полностью…

# Гигантская транзакция Ethereum: Крупный кит извлекает криптовалюту с Kraken
Ключевые Вводные Гигантский кит вывел 2218 эфириума (ETH) из Kraken, на сумму около 652 тысяч долларов. Извлечены также…

Криптовалютный Кит Переориентировал Позиции: Изменения на 91 Миллион Долларов
Key Takeaways Один из крупных криптокитов закрыл длинные позиции и перевел их в короткие на сумму более 91…

# Заголовок
Запуск спотовых ETF XRP стимулирует значительные потоки капитала и укрепляет институциональный интерес Ключевые выводы Спотовые ETF XRP с…

# На-кит добавил длинные позиции в криптовалюту, заработав $1.72 млн
Key Takeaways Криптовалютный кит добавил длинные позиции в BTC, ETH и SOL, увеличив свою прибыль на $1.72 млн.…

# Последнее обновление о росте XPL (Plasma): Детальный анализ
Key Takeaways Рост XPL на 14.30% за 24 часа: Цена XPL (Plasma) выросла на 14.30% и закрепилась на…

Резкий рост WhiteWhale: Мем-токен на блокчейне Solana взлетел
H1: Резкий рост WhiteWhale: Мем-токен на блокчейне Solana взлетел H2: Key Takeaways – WhiteWhale увеличился на 80% за…

Solana получает инвестиции от институциональных фондов, расширение экосистемы продолжается
Key Takeaways Solana демонстрирует стабильный приток капитала через ETF, который в последние дни достиг 319,005 SOL, что составляет…

Прогноз на 2026 год: Почему большинство компаний DAT столкнутся с кризисом
Основные моменты Altan Tutar из MoreMarkets прогнозирует мрачные перспективы для большинства компаний, занимающихся цифровыми активами (DAT), к 2026…

Trend Research Увеличивает Хранения Ethereum, Становясь Третьим Среди Институциональных Держателей
Key Takeaways Крупная покупка Ethereum: Trend Research приобретает 46,379 ETH, увеличивая свои активы до 580,000 ETH. Стратегическое размещение:…

Обновление Ethereum ‘Hegota’ намечено на конец 2026 года, так как разработчики ускоряют дорожную карту
Key Takeaways Обновление ‘Hegota’ является вторым крупным этапом для Ethereum в 2026 году. ‘Hegota’ последует за обновлением ‘Glamsterdam’,…

Altcoins обгоняют Bitcoin на фоне ралли драгоценных металлов
Key Takeaways XRP, Dogecoin и Solana за последние 24 часа превзошли Bitcoin и Ether. Bitcoin сохраняет диапазон от…

2026 – Год, когда Ethereum начинает экспоненциальное масштабирование с помощью ZK-технологий
Основные выводы В 2026 году Ethereum начнет масштабироваться экспоненциально с использованием ZK-протоколов для достижения 10,000 TPS. Система ZK-протоколов…

Новости о цене Bitcoin: BTC падает, пока золото, серебро и медь растут до новых рекордов
Ключевые моменты: Цена Bitcoin упала ниже $87,000, в то время как металлы, такие как золото и серебро, достигли…

Ethereum 2026: Вилки Glamsterdam и Hegota, масштабирование L1 и многое другое
Ключевые моменты Год станет ключевым для масштабирования Ethereum, с реализацией вилки Glamsterdam, что позволит увеличить лимит газа и…

Большинство криптотрежерис исчезнет на фоне неблагоприятного прогноза на 2026 год: мнения экспертов
Ключевые выводы Ожидается, что криптовалютные и Bitcoin-трежерис переживут трудные времена и столкнутся с массовыми банкротствами к 2026 году…
Основной кит вывел Ethereum и другие токены с Kraken
Key Takeaways Влиятельный инвестор вывел значительные объемы криптовалюты с платформы Kraken. Включенные активы: 2218 ETH, 37.1 млн SKY…
# Выход трейдера из Ethereum: Smart Trader Закрыл Позиции с Убытком
Key Takeaways Smart trader pension-usdt.eth закрыл короткие позиции по Ethereum с убытком 3.4 миллиона долларов. Всего трейдер совершил…
ZKC (Boundless) Испытал Существенный Рост: Что Это Значит для Инвесторов?
Key Takeaways За последние 24 часа ZKC (Boundless) вырос на 20.72%, достигнув максимума $0.15. Boundless вступил в полностью…
# Гигантская транзакция Ethereum: Крупный кит извлекает криптовалюту с Kraken
Ключевые Вводные Гигантский кит вывел 2218 эфириума (ETH) из Kraken, на сумму около 652 тысяч долларов. Извлечены также…
Криптовалютный Кит Переориентировал Позиции: Изменения на 91 Миллион Долларов
Key Takeaways Один из крупных криптокитов закрыл длинные позиции и перевел их в короткие на сумму более 91…
# Заголовок
Запуск спотовых ETF XRP стимулирует значительные потоки капитала и укрепляет институциональный интерес Ключевые выводы Спотовые ETF XRP с…
Популярные монеты
Последние новости криптовалют
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]